<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="0.92">
<channel>
<title>SecuObs.com</title>
<link>http://www.secuobs.com</link>
<description>L'observatoire de la securite Internet</description>
<language>fr</language>
<webMaster>webmaster@secuobs.com</webMaster>
 
 <item>
 <title>Embedded à Cansecwest  2013</title>
 <description>Cansecwest est l'une des conférences favorites de l'upperground des hackers. Sise en Colombie-Britannique, la plus occidentale des provinces canadiennes, c’est également lors de cette conférence qu’a lieu la célèbre compétition Pwn2Own. Une chronique « embedded » par Véronique Loquet.</description>
 <link>http://www.secuobs.com/news/12042013-cansecwest-embedded.shtml</link>
 <guid>http://www.secuobs.com/news/12042013-cansecwest-embedded.shtml</guid>
 </item>
 
 <item>
 <title>Une belle série de conférences pour le printemps</title>
 <description>De nombreuses conférences, francophones et internationales, vont avoir lieu dans les prochains mois en France et plus particulièrement à Paris. NSC, HES, HIP, NDH, SSTIC, GSDays … pour certaines les places peuvent être convoitées.</description>
 <link>http://www.secuobs.com/news/26032013-conferences-printemps-2013.shtml</link>
 <guid>http://www.secuobs.com/news/26032013-conferences-printemps-2013.shtml</guid>
 </item>
 
 <item>
 <title>FIC 2013, vers une prise de conscience politique de l'échec de la sécurité informatique</title>
 <description>L'édition 2013 du Forum international de la cybersécurité a été un succès, avec la participation de plusieurs responsables politiques de premier plan.</description>
 <link>http://www.secuobs.com/news/14022013-fic_2013.shtml</link>
 <guid>http://www.secuobs.com/news/14022013-fic_2013.shtml</guid>
 </item>
 
 <item>
 <title>Un Botnet utilisant le réseau d’anonymisation et les services cachés de Tor </title>
 <description>En activité depuis au moins un an et demi, un Botnet vient d’être découvert récemment par Rapid7 et présente la caractéristique d’utiliser aussi bien le réseau d’anonymisation que les fonctionnalités de services cachés qui sont offertes par la solution Open Source TOR. </description>
 <link>http://www.secuobs.com/news/17122012-botnet_tor_hidden_services.shtml</link>
 <guid>http://www.secuobs.com/news/17122012-botnet_tor_hidden_services.shtml</guid>
 </item>
 
 <item>
 <title>Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2  </title>
 <description>Un nouveau vecteur d’exploitation critique a été découvert au sein des tablettes Samsung selon le modèle de processeurs dont ces dernières disposent. Les utilisateurs des tablettes Samsung Galaxy S2 et Galaxy Note 2 sont notamment concernés par les risques encourus.</description>
 <link>http://www.secuobs.com/news/17122012-samsung_galaxy_s2_vulnerability.shtml</link>
 <guid>http://www.secuobs.com/news/17122012-samsung_galaxy_s2_vulnerability.shtml</guid>
 </item>
 
 <item>
 <title>Version Beta publiée pour Qubes 2, AppVMs Windows supportées </title>
 <description>Conformément à ce qui avait été annoncé lors de la sortie de Qubes 1, le support des AppVMs Windows vient de faire son apparition dans la première version Beta du système d’exploitation virtualisé Qubes 2, publié lui aussi sous une licence Open Source.</description>
 <link>http://www.secuobs.com/news/17122012-qubes_2_beta_appvm_windows.shtml</link>
 <guid>http://www.secuobs.com/news/17122012-qubes_2_beta_appvm_windows.shtml</guid>
 </item>
 
 <item>
 <title>Mayhem, une preuve de concept pour des fraudes financières via Microsoft Dynamics GP </title>
 <description>Des chercheurs ont présenté la semaine dernière un livre blanc et une preuve de concept démontrant la facilité avec laquelle des fraudes financières pouvaient être mises en place au sein des systèmes de type ERP et notamment au sein de la solution Microsoft Dynamics GP.</description>
 <link>http://www.secuobs.com/news/10122012-project_mayhem_erp_financial_frauds.shtml</link>
 <guid>http://www.secuobs.com/news/10122012-project_mayhem_erp_financial_frauds.shtml</guid>
 </item>
 
 <item>
 <title>STIX standardise l’échange des informations relatives aux attaques cybernétiques </title>
 <description>STIX est un langage visant à standardiser les échanges qui interviennent consécutivement à une attaque cybernétique, permettant ainsi d’automatiser l’intégration des informations de détection vers les processus de prévention et ce afin d’assurer une meilleure sécurisation.</description>
 <link>http://www.secuobs.com/news/10122012-stix_threat_information_expression.shtml</link>
 <guid>http://www.secuobs.com/news/10122012-stix_threat_information_expression.shtml</guid>
 </item>
 
 <item>
 <title>Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels </title>
 <description>VET (Vetting Commodity IT Software and Firmware) est un programme du DARPA qui vise à vérifier l’intégrité des périphériques et des logiciels les accompagnant. Il vise donc plus particulièrement à détecter les portes dérobées et les fonctionnalités cachées au sein de ces éléments.</description>
 <link>http://www.secuobs.com/news/10122012-vet_darpa_dod_backdoor_hardware.shtml</link>
 <guid>http://www.secuobs.com/news/10122012-vet_darpa_dod_backdoor_hardware.shtml</guid>
 </item>
 
 <item>
 <title>Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP </title>
 <description>La dernière version de la plateforme malicieuse Shylock, qui vise les institutions financières, semble s’être dotée d’une nouvelle technique lui permettant de détecter ses exécutions au sein de sessions RDP et ce afin d’empêcher les analyses menées à son encontre par les chercheurs.</description>
 <link>http://www.secuobs.com/news/03122012-shylock_malware_rdp_detection.shtml</link>
 <guid>http://www.secuobs.com/news/03122012-shylock_malware_rdp_detection.shtml</guid>
 </item>
 
 <item>
 <title>Calcul à grande échelle via l’exploitation de navigateurs Web utilisant le Cloud Computing </title>
 <description>Des chercheurs provenant de deux universités américaines démontre la faisabilité d’un calcul à grande échelle qui puisse être effectué de façon gratuite par l’intermédiaire d’une exploitation visant différents navigateurs Web utilisant le Cloud Computing comme Puffin.</description>
 <link>http://www.secuobs.com/news/03122012-large_scale_computing_cloud_browser.shtml</link>
 <guid>http://www.secuobs.com/news/03122012-large_scale_computing_cloud_browser.shtml</guid>
 </item>
 
 <item>
 <title>Une porte dérobée SNMP dans les imprimantes Dell et Samsung </title>
 <description>Grâce aux informations du chercheur Neil Smith, le CERT américain vient de publier un bulletin de sécurité faisant état d’une porte dérobée qui est présente au sein des périphériques d’impression de marque Samsung et Dell ayant été fabriqués avant le 31 octobre 2012.</description>
 <link>http://www.secuobs.com/news/03122012-snmp_backdoor_dell_samsung.shtml</link>
 <guid>http://www.secuobs.com/news/03122012-snmp_backdoor_dell_samsung.shtml</guid>
 </item>
 
 <item>
 <title>Renaud Bidou (Deny All) : « La mise en production d’un WAF est maintenant possible en quelques minutes, tout en maintenant un niveau de sécurité nominal particulièrement élevé »</title>
 <description>Mode transparent avec rupture protocolaire, brouilleur de keyloggers, déploiement accéléré, profiling d’applications... Les technologies utilisées par les WAFs (pare-feu d’application web) sont de plus en plus avancées. Le point sur la question avec Renaud Bidou, directeur technique de Deny All.</description>
 <link>http://www.secuobs.com/news/29112012-itw-renaud-bidou-deny-all.shtml</link>
 <guid>http://www.secuobs.com/news/29112012-itw-renaud-bidou-deny-all.shtml</guid>
 </item>
 
 <item>
 <title>Comparatif des solutions Honeypots contemporaines par le CERT </title>
 <description>Le CERT vient de publier une étude se proposant de lister les barrières habituellement rencontrées lors du déploiement des solutions de type Honeypots, mais aussi d’y remédier à travers des clarifications, des recommandations et un comparatif des solutions existantes.</description>
 <link>http://www.secuobs.com/news/26112012-cert_honeypot_study.shtml</link>
 <guid>http://www.secuobs.com/news/26112012-cert_honeypot_study.shtml</guid>
 </item>
 
 <item>
 <title>Une nouvelle forme de code malicieux exploitant Debian Squeeze et NGINX  </title>
 <description>Discutée depuis le 13 novembre sur Full Disclosure, une nouvelle forme de codes malicieux vient de voir le jour par l’intermédiaire de Rootkit.Linux.Snakso.a. Ce dernier se caractérisant par son ciblage des systèmes Debian Squeeze et du serveur Web Open Source NGINX.</description>
 <link>http://www.secuobs.com/news/26112012-rootkit_linux_snakso_nginx.shtml</link>
 <guid>http://www.secuobs.com/news/26112012-rootkit_linux_snakso_nginx.shtml</guid>
 </item>
 
 <item>
 <title>Des compteurs électriques un peu trop bavards </title>
 <description>Grâce aux informations divulguées par certains compteurs électriques, des chercheurs américains ont réussi à collecter à intervalles plus ou moins réguliers des informations privées permettant de déterminer le taux d'occupation dans le temps d’une habitation ou d’un local d’entreprise.</description>
 <link>http://www.secuobs.com/news/26112012-smart_electricity_meter_privacy.shtml</link>
 <guid>http://www.secuobs.com/news/26112012-smart_electricity_meter_privacy.shtml</guid>
 </item>
 
 <item>
 <title>Rédécouvrir TRAP, un ancien projet de détection des vulnérabilités se basant sur TaintCheck </title>
 <description>TRAP est un projet présenté en 2008 et qui proposait à l'époque une approche dynamique et similaire à TaintCheck pour détecter les attaques exploitant des vulnérabilités en utilisant des canaux comme les fichiers ou les interfaces réseau pour l'injection de codes malicieux sur un système. </description>
 <link>http://www.secuobs.com/news/20112012-trap_taintcheck_detection_system.shtml</link>
 <guid>http://www.secuobs.com/news/20112012-trap_taintcheck_detection_system.shtml</guid>
 </item>
 
 <item>
 <title>Umbrella Mobility, une révolution pour la sécurisation de l’Internet mobile d’entreprise ?  </title>
 <description>OpenDNS étoffe son offre de service sécurité à destination des entreprises avec Umbrella Mobility, une offre de VPN dans le Cloud permettant aux administrateurs de regagner de la visibilité de façon transparente sur les utilisateurs nomades sans sacrifier pour autant les performances.</description>
 <link>http://www.secuobs.com/news/20112012-umbrella_mobility_opendns_security.shtml</link>
 <guid>http://www.secuobs.com/news/20112012-umbrella_mobility_opendns_security.shtml</guid>
 </item>
 
 <item>
 <title>Une preuve de concept pour exploiter à distance un lecteur USB de cartes à puce </title>
 <description>Une nouvelle preuve de concept autorise un attaquant à installer un pilote malicieux de périphérique et un enregistreur de frappes afin de prendre le contrôle à distance d’ un lecteur USB de cartes à puce et effectuer des opérations comme si ce lecteur était installé localement.</description>
 <link>http://www.secuobs.com/news/20112012-poc_smart_cards_reader_usb.shtml</link>
 <guid>http://www.secuobs.com/news/20112012-poc_smart_cards_reader_usb.shtml</guid>
 </item>
 
 <item>
 <title>La curiosité, le facteur motivant des utilisateurs à s’exposer au QRishing </title>
 <description>Une étude récente vient d’être publiée et présente des résultats démontrant de façon significative que la curiosité est bien souvent la raison ultime menant des utilisateurs à s’exposer aux attaques de type QRishing en scannant des QR codes à l’aide de Smartphones.</description>
 <link>http://www.secuobs.com/news/12112012-qrishing_qr_code_phishing.shtml</link>
 <guid>http://www.secuobs.com/news/12112012-qrishing_qr_code_phishing.shtml</guid>
 </item>
 
 <item>
 <title>CounterSploit 1.0, transformer Metasploit en une plateforme de Forensic </title>
 <description>John Seely a récemment publié CounterSploit, un nouvel ensemble de scripts Metasploit permettant de transformer cette plateforme offensive d’exploitation en une suite défensive destinée à mener à bien des investigations de type Forensic et répondre à des incidents.</description>
 <link>http://www.secuobs.com/news/12112012-countersploit_metasploit_forensic.shtml</link>
 <guid>http://www.secuobs.com/news/12112012-countersploit_metasploit_forensic.shtml</guid>
 </item>
 
 <item>
 <title>BlackSheep, un système distribué de surveillance pour lutter contre les Rootkits noyau </title>
 <description>Un papier récemment publié décrit BlackSheep, un système distribué permettant l’identification de changements caractéristiques qui vont permettre de détecter d’éventuelles infections de type Rootkits sur un parc de machines physiques ou virtuelles.</description>
 <link>http://www.secuobs.com/news/12112012-blacksheep_kernel_rootkit_detection.shtml</link>
 <guid>http://www.secuobs.com/news/12112012-blacksheep_kernel_rootkit_detection.shtml</guid>
 </item>
 
 <item>
 <title>Attaques cryptographiques de type Side-Channel entre des machines virtuelles </title>
 <description>Un nouveau vecteur d’attaque confirme les problématiques liées aux services de Cloud Computing. Via une machine virtuelle malicieuse, un groupe de chercheurs a en effet réussi à subtiliser une clé de déchiffrement ElGamal qui était stockée sur une machine virtuelle co-résidente.</description>
 <link>http://www.secuobs.com/news/05112012-cross_vm_side_channel_attacks.shtml</link>
 <guid>http://www.secuobs.com/news/05112012-cross_vm_side_channel_attacks.shtml</guid>
 </item>
 
 <item>
 <title>PORTAL, un nouveau projet de routeur anonymisant utilisant OpenWRT et TOR </title>
 <description>The Grugq a présenté un nouveau projet de routeur permettant d'améliorer l’anonymat des utilisateurs à travers la redirection automatique et transparente de l’ensemble de trafic Internet échangé. Le routage transparent de PORTAL étant ici effectué à travers le réseau anonymisant TOR bien connu.</description>
 <link>http://www.secuobs.com/news/05102012-portal_anonymity_router_tor_openwrt.shtml</link>
 <guid>http://www.secuobs.com/news/05102012-portal_anonymity_router_tor_openwrt.shtml</guid>
 </item>
 
 <item>
 <title>Une troisième fuite cette année pour le code source de Vmware ESX </title>
 <description>Pour la troisième fois cette année, le code source de Vmware ESX est exposé en ligne. Cette fois, à travers un lien de téléchargement posté sur Twitter dimanche matin. La fuite ayant été publiquement et officiellement reconnue par des responsables de Vmware. </description>
 <link>http://www.secuobs.com/news/05112012-vmware_leak_vmkernel_esx.shtml</link>
 <guid>http://www.secuobs.com/news/05112012-vmware_leak_vmkernel_esx.shtml</guid>
 </item>
 
 <item>
 <title>Plusieurs espèces de vulnérabilités en voie d’extinction ?</title>
 <description>Une présentation de Kostya Kortchinsky lors de la conférence Grehack revient sur les progrès accomplis par les dernières versions de Windows, et leur conséquences pour le chercheur de vulnérabilités et le développeur d’exploits.</description>
 <link>http://www.secuobs.com/news/05112012-grehack.shtml</link>
 <guid>http://www.secuobs.com/news/05112012-grehack.shtml</guid>
 </item>
 
 <item>
 <title>Assises 2012: L'importance de dire non... quand c'est possible</title>
 <description>L'édition 2012 des assises de la sécurité met indirectement l’accent sur l'importance du facteur humain, cause de bien des soucis pour les RSSI. </description>
 <link>http://www.secuobs.com/news/30102012-assises-2012.shtml</link>
 <guid>http://www.secuobs.com/news/30102012-assises-2012.shtml</guid>
 </item>
 
 <item>
 <title>Snuck, un outil automatisé d’évasion des filtres XSS  </title>
 <description>Un nouvel outil vient d’être publié afin d’identifier automatiquement les vulnérabilités de Cross Site Scripting présentes au sein d’applications Web. Open Source et multi-plateforme, il se caractérise par une approche originale lui permettant de se démarquer de l’existant.</description>
 <link>http://www.secuobs.com/news/29102012-snuck_xss_evasion_filter_automation.shtml</link>
 <guid>http://www.secuobs.com/news/29102012-snuck_xss_evasion_filter_automation.shtml</guid>
 </item>
 
 <item>
 <title>Responder 1.0, collecte de hash NTLMv1/v2, Poisoning LLMNR et NBT-NS </title>
 <description>La version 1.0 de Reminder vient récemment d’être publiée sous une licence Open Source, cette solution permettant de bénéficier d’outils de Poisoning, LLMNR et NBT-NS, en plus de serveurs de type Rogue autorisant la collecte de valeurs de hachage NTLMv1/v2.</description>
 <link>http://www.secuobs.com/news/29102012-responder_llmnr_nbt_ns_poisoning.shtml</link>
 <guid>http://www.secuobs.com/news/29102012-responder_llmnr_nbt_ns_poisoning.shtml</guid>
 </item>
 
 <item>
 <title>DDoS downtime cost calculator évalue en ligne les coûts liés à une attaque DdoS </title>
 <description>La société Prolexic vient d’annoncer la publication de DDoS downtime cost calculator, un service en ligne permettant notamment aux sites de commerce électronique d’évaluer selon différents critères les coûts potentiellement liés à une attaque distribuée par Déni de Service.</description>
 <link>http://www.secuobs.com/news/29102012-ddos_downtime_cost_calculator.shtml</link>
 <guid>http://www.secuobs.com/news/29102012-ddos_downtime_cost_calculator.shtml</guid>
 </item>
 
 <item>
 <title>Une présentation annulée lors de Toorcon 14 suite à la demande de Hewlett-Packard </title>
 <description>Suite à une requête de Hewlett-Packard, une présentation a été annulée 2 jours avant sa tenue programmée lors de la 14ème édition de la conférence Toorcon. Elle visait à présenter des vulnérabilités critiques au sein des équipements réseaux Huawei et H3C appartenant à HP.</description>
 <link>http://www.secuobs.com/news/27102012-hp_toorcon_14_huawei_h3c.shtml</link>
 <guid>http://www.secuobs.com/news/27102012-hp_toorcon_14_huawei_h3c.shtml</guid>
 </item>
 
 <item>
 <title>USB Stick of Death, élévation locale de privilèges via une clé USB au format NTFS </title>
 <description>Suite à différents audits menés sur des systèmes de fichiers, une vulnérabilité a pu être découverte au sein de NTFS. L’exploitation de cette dernière permettant à un attaquant de bénéficier d’une élévation locale de privilèges via une simple clé USB formatée en NTFS.</description>
 <link>http://www.secuobs.com/news/22102012-usb_stick_of_death_ntfs.shtml</link>
 <guid>http://www.secuobs.com/news/22102012-usb_stick_of_death_ntfs.shtml</guid>
 </item>
 
 <item>
 <title>Des attaques 0day plus nombreuses et plus durables </title>
 <description>En se basant sur l’analyse de quatre années de données antivirales de Symantec, une étude récente tente d’évaluer le nombre et la durée de vie moyenne des attaques exploitant des vulnérabilités 0day. Elle s’attarde également sur les conséquences de leur publication.</description>
 <link>http://www.secuobs.com/news/22102012-0day_lifetime_symantec.shtml</link>
 <guid>http://www.secuobs.com/news/22102012-0day_lifetime_symantec.shtml</guid>
 </item>
 
 <item>
 <title>Injections SQL au sein d’un produit SCADA se destinant aux centrales solaires photovoltaïques </title>
 <description>Plusieurs vulnérabilités permettant une exploitation distante par injections SQL ont été découvertes au sein d’une solution de type SCADA qui permet de surveiller à distance différents composants des multiples panneaux constituant une centrale solaire photovoltaïque.</description>
 <link>http://www.secuobs.com/news/15102012-esolar_light_sql_injection_scada.shtml</link>
 <guid>http://www.secuobs.com/news/15102012-esolar_light_sql_injection_scada.shtml</guid>
 </item>
 
 <item>
 <title>Une preuve de concept pour du Phishing abusant de l’API FullScreen d’HTML5 </title>
 <description>La faisabilité d’une attaque de type Phishing abusant de l’API FullScreen d’HTML5 vient d’être démontrée récemment par un chercheur indépendant. Ce dernier ayant publié une preuve de concept afin de sensibiliser les utilisateurs aux risques actuellement encourus. </description>
 <link>http://www.secuobs.com/news/15102012-poc_api_fullscreen_html5_phishing.shtml</link>
 <guid>http://www.secuobs.com/news/15102012-poc_api_fullscreen_html5_phishing.shtml</guid>
 </item>
 
 <item>
 <title>Whonix une nouvelle solution virtuelle d’anonymisation réseau </title>
 <description>Whonix est une solution virtuelle d’anonymisation réseau qui vient récemment d’être publiée, elle s’appuie sur Virtual Box et des solutions open source comme Ubuntu et Tor afin de protéger ses utilisateurs vis-à-vis des géolocalisations IP et des fuites liées aux résolutions DNS.</description>
 <link>http://www.secuobs.com/news/15102012-whonix_virtual_system_anonymity.shtml</link>
 <guid>http://www.secuobs.com/news/15102012-whonix_virtual_system_anonymity.shtml</guid>
 </item>
 
 <item>
 <title>HoneyMap, visualisation des attaques menées contre les sondes du projet Honeynet </title>
 <description>Dans le cadre du projet Honeynet, un nouvel outil vient d’être mis à disposition de tous, HoneyMap consistant en une carte en ligne qui offre une visualisation temps réel des attaques ayant été menées à l’encontre de différentes sondes Honeypot appartenant au projet Honeynet.</description>
 <link>http://www.secuobs.com/news/09102012-honeymap_map_honeypot_honeynet.shtml</link>
 <guid>http://www.secuobs.com/news/09102012-honeymap_map_honeypot_honeynet.shtml</guid>
 </item>
 
 <item>
 <title>USBGuru, un outil d’audit par ingénierie sociale pour sensibiliser et former aux risques posés par les périphériques USB</title>
 <description>Commercialisé par Wombat, USBGuru est un nouveau produit d’audit par ingénierie sociale qui permet à une organisation de mener à bien des campagnes de sensibilisation et de formation par l’exemple auprès des employés vis-à-vis des risques posés par l’utilisation de périphériques USB de stockage.</description>
 <link>http://www.secuobs.com/news/08102012-usbguru_audit_social_engineering.shtml</link>
 <guid>http://www.secuobs.com/news/08102012-usbguru_audit_social_engineering.shtml</guid>
 </item>
 
 <item>
 <title>Cookie Cadger, un Firesheep survitaminé pour l'interception et le rejeu des requêtes HTTP GET non chiffrées</title>
 <description>En partant du constat que le transactionnel SSL/TLS est encore trop souvent une simple option au sein des services Web actuels, Cookie Cadger vient d’être publié afin d’offrir une plateforme universelle d'audit pour l'interception et le rejeu des requêtes HTTP GET de nature non chiffrée. </description>
 <link>http://www.secuobs.com/news/04102012-cookie_cadger_firesheep_http_get.shtml</link>
 <guid>http://www.secuobs.com/news/04102012-cookie_cadger_firesheep_http_get.shtml</guid>
 </item>
 
 <item>
 <title>Scythe, un outil d’énumération des comptes Web actifs pour l’ingénierie sociale </title>
 <description>Scythe est une nouvelle plateforme se destinant à l’énumération des comptes Web actifs à partir d’une liste donnée d’adresses email ou de noms de compte connus ou supposés. Les informations en résultant pouvant s’avérer utiles lors d'audits par ingénierie sociale. </description>
 <link>http://www.secuobs.com/news/04102012-scythe_web_accounts_enumeration.shtml</link>
 <guid>http://www.secuobs.com/news/04102012-scythe_web_accounts_enumeration.shtml</guid>
 </item>
 
 <item>
 <title>ZeroVulnerabilityLabs publie gratuitement la version Beta 0.7 d'ExploitShield Browser Edition </title>
 <description>Compatible avec les antivirus du marché et les solutions de sécurité Internet, ExploitShield Browser Edition voit sa version 0.7 Beta publiée gratuitement par ZeroVulnerabilityLabs. Cette solution se destinant à sécuriser les navigateurs Web face aux Zero-Day de type Drive-by Download les ciblant.</description>
 <link>http://www.secuobs.com/news/29092012-exploitshield_browser_edition_0day.shtml</link>
 <guid>http://www.secuobs.com/news/29092012-exploitshield_browser_edition_0day.shtml</guid>
 </item>
 
 <item>
 <title>Snoopy, une plateforme distribuée pour le traçage et le profilage des utilisateurs nomades via le WiFi</title>
 <description>Bien qu'elle n'ait pas encore été publiée, Snoopy est une nouvelle plateforme distribuée prometteuse se destinant aux traçages et aux profilages des utilisateurs nomades via des données WiFi collectées par l'intermédiaire de drones client déployés sur un périmètre géographique spécifique. </description>
 <link>http://www.secuobs.com/news/27092012-snoopy_profiling_tracking_platform.shtml</link>
 <guid>http://www.secuobs.com/news/27092012-snoopy_profiling_tracking_platform.shtml</guid>
 </item>
 
 <item>
 <title>Evil Maid CHKDSK, développé pour subtiliser des mots de passe système  </title>
 <description>Publiée par Alex Weber, une version MBR malicieuse de l'utilitaire CHKDSK de Microsoft permet à des attaquants de récupérer plus ou moins discrètement le mot de passe d'un utilisateur afin d'accéder ensuite à son compte sur les systèmes d'exploitation de type Microsoft Windows.</description>
 <link>http://www.secuobs.com/news/25092012-evil_maid_chkdsk_system_password.shtml</link>
 <guid>http://www.secuobs.com/news/25092012-evil_maid_chkdsk_system_password.shtml</guid>
 </item>
 
 <item>
 <title>Vulnérabilité du protocole d'authentification au sein des versions courantes d'Oracle </title>
 <description>Asteban Martinez Fayo a présenté une preuve de concept relative à l'exploitation d'une vulnérabilité présente au sein du protocole d'authentification le plus récent des bases de données Oracle. Elle expose les mots de passe de tous les utilisateurs à des attaques par force brute sur les versions courantes.</description>
 <link>http://www.secuobs.com/news/22092012-oracle_stealth_password_cracking.shtml</link>
 <guid>http://www.secuobs.com/news/22092012-oracle_stealth_password_cracking.shtml</guid>
 </item>
 
 <item>
 <title>Plus de 50 nouvelles fonctionnalités ajoutées à SET par la version 4.0 </title>
 <description>David Kennedy vient de publier la version 4.0 de The Social-Engineer Toolkit. Plusieurs mois de développement lui ayant permis d'ajouter plus de 50 nouvelles fonctionnalités à SET, parallèlement à toutes les améliorations qu'il aura également pû apporter dans l'intervalle à l'existant.</description>
 <link>http://www.secuobs.com/news/20092012-social_engineering_toolkit_4.0.shtml</link>
 <guid>http://www.secuobs.com/news/20092012-social_engineering_toolkit_4.0.shtml</guid>
 </item>
 
 <item>
 <title>IDAscope, une extension IDA Pro dédiée à l'ingénierie inverse des codes malicieux  </title>
 <description>Dans le cadre du projet simpliFiRE, un nouvel outil d'ingénierie inverse vient d'être publié. Ce nouveau venu, IDAscope, prend plus particulièrement la forme d'une extension se destinant à ajouter des fonctionnalités spécifiques au désassembleur interactif et commercial IDA Pro.</description>
 <link>http://www.secuobs.com/news/18092012-ida_pro_simplifire_idascope_RE.shtml</link>
 <guid>http://www.secuobs.com/news/18092012-ida_pro_simplifire_idascope_RE.shtml</guid>
 </item>
 
 <item>
 <title>RTFScan intégré au sein d'OfficeMalScanner suite à la recrudescence des attaques via RTF </title>
 <description>Suite à la vulnérabilité CVE-2012-0158 et à la recrudescence des attaques utilisant les fichiers RTF comme vecteur de propagation, la nouvelle version de la suite OfficeMalScanner intègre dès maintenant l'outil RTFScan qui facilite la détection et l'extraction des codes malicieux relatifs.</description>
 <link>http://www.secuobs.com/news/15092012-officemalscanner_rtfscan_audit.shtml</link>
 <guid>http://www.secuobs.com/news/15092012-officemalscanner_rtfscan_audit.shtml</guid>
 </item>
 
 <item>
 <title>Xenotix XSS Exploit Framework, un projet OWASP dédié aux audits XSS </title>
 <description>Dans le cadre du projet OWASP, il est désormais possible de bénéficier d'une nouvelle plateforme open source d'audit, Xenotix XSS Exploit Framework, se destinant comme son nom l'indique à la détection et à l'exploitation des vulnérabilités de type Cross Site Scripting lors d'un audit.</description>
 <link>http://www.secuobs.com/news/13092012-xenotix_xss_exploit_framework_owasp.shtml</link>
 <guid>http://www.secuobs.com/news/13092012-xenotix_xss_exploit_framework_owasp.shtml</guid>
 </item>
 
 <item>
 <title>NOVA, un outil alliant l'obfuscation réseau et la détection des intrusions </title>
 <description>NOVA est un nouvel outil open source permettant à la fois de cacher la nature périmétrique exacte d'une architecture réseau et de détecter les comportements suspicieux d'un attaquant afin éventuellement d'être en mesure d'enrayer les exploitations en cours d'exécution.</description>
 <link>http://www.secuobs.com/news/11092012-nova_ids_obfuscation_network.shtml</link>
 <guid>http://www.secuobs.com/news/11092012-nova_ids_obfuscation_network.shtml</guid>
 </item>
 
 <item>
 <title>Keychaindump ou comment abuser du système de gestion des mots de passe sous Mac Os X</title>
 <description>Keychaindump vient d'être publié sous licence open source et se destine à abuser du système de gestion des mots de passe qu'utilisent les systèmes d'exploitation de type Mac Os X. En explorant la mémoire système, cet outil d'audit permet donc de récupérer tout un tas d'informations sensibles. </description>
 <link>http://www.secuobs.com/news/08092012-keychaindump_max_os_x_password.shtml</link>
 <guid>http://www.secuobs.com/news/08092012-keychaindump_max_os_x_password.shtml</guid>
 </item>
 
</channel>
</rss>
